OpenPGP个人密钥攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1205672 漏洞类型 设计错误
发布时间 2001-06-27 更新时间 2006-09-22
CVE编号 CVE-2001-0381 CNNVD-ID CNNVD-200106-133
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200106-133
|漏洞详情
OpenPGPPGP标准版存在漏洞。攻击者可以借助密码翻译攻击判断个人签名密钥,攻击者可通过改变已加密个人密钥文件和抓取签署签名密钥的单个消息进行密码翻译。
|参考资料

来源:XF
名称:openpgp-private-key-disclosure(6558)
链接:http://xforce.iss.net/xforce/xfdb/6558
来源:BID
名称:2673
链接:http://www.securityfocus.com/bid/2673
来源:REDHAT
名称:RHSA-2001:063
链接:http://www.redhat.com/support/errata/RHSA-2001-063.html
来源:OSVDB
名称:11966
链接:http://www.osvdb.org/11966
来源:BUGTRAQ
名称:20010322Re:Yes,theyhavefoundaseriousPGPvulnerability...sortof
链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0311.html
来源:BUGTRAQ
名称:20010320Yes,theyhavefoundaseriousPGPvulnerability...sortof
链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0274.html
来源:BUGTRAQ
名称:20010319HavetheyfoundaseriousPGPvulnerability?!
链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0252.html
来源:CALDERA
名称:CSSA-2001-017.0
链接:ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2001-017.0.txt